Gizlilik ve şifreleme
Bu kelimeler uygulama açıklamalarında gelişigüzel kullanılıyor; oysa değer tam da aralarındaki farkta. Gizli, kilitli demek değil. Kilitli, şifreli demek değil. Ve başkasının elindeki bir anahtar gerçekten senin değil.
-
ChaCha20-Poly1305
-
Hem veriyi gizleyen hem de üzerinde oynanıp oynanmadığını fark eden modern bir şifreleme algoritması. Telefonlarda hızlıdır; telefonlar eski alternatif için her zaman donanım hızlandırması taşımaz.
ChaCha20 şifrelemeyi yapar; Poly1305 verinin değiştirilmediğini doğrulayan bir etiket üretir. İkisi birlikte “kimliği doğrulanmış şifreleme” denen şeyi kurar — değiştirilmiş bir dosyada çözme, inandırıcı bir çöp üretmek yerine açıkça hata verir.
TLS’te ve modern güvenli mesajlaşmada kullanılan yapının aynısı. AES hızlandırması olmayan donanımda AES’ten belirgin biçimde hızlıdır; telefonların ona yönelmesi de bundan.
-
Anahtar sarma
zarf şifreleme -
Dosyaları tek bir anahtarla şifrelemek, sonra o anahtarı içeri giren her yolla ayrı ayrı şifrelemek. Şifre değiştiğinde her şey yeniden şifrelenmez; yalnızca küçük bir anahtar yeniden sarılır.
Dosyalar bir kez, cihazda üretilen bir anahtarla şifrelenir. O anahtar sonra şifre tarafından sarılır — yani şifrelenir — ve bir kez de kurtarma kodu tarafından sarılır. İki zarf, her birinin içinde aynı anahtar.
Sonuçların hepsi pratik. Bir şifre değişikliği yüz gigabayt yerine birkaç yüz bayt yeniden yazar. Biyometrik açma, ikinci bir güvenlik modeli değil, bir başka sarılmış kopyadır. Ve bütün zarfları kaybetmek anahtarı kaybettirir; çünkü anahtar başka hiçbir yerde durmuyor.
Ayrıca: Kurtarma koduChaCha20-Poly1305
-
Kurtarma kodu
-
Şifre unutulduğunda ana anahtarı açabilen tek seferlik dizge. Kimse yeniden veremez, çünkü kimsede hiç olmadı — uygulamayı yazanlar dahil.
Kurulumda bir kez gösterilir ve iki kapıdan ikincisidir. Yazıp cihazdan başka bir yerde sakladığında, unutulmuş bir şifreyi küçük bir aksaklığa dönüştürür.
Şifre unutulur ve kurtarma kodu da kaybolursa o dosyaları hiç kimse çözemez. Bu, tartışılabilecek bir destek politikası değil; anahtarın kopyasının olmaması tam olarak bu demek. Kodu, o dosyaların hak ettiği kadar dikkatle sakla.
Ayrıca: Anahtar sarmaSıfır bilgi
-
Sahte kasa
makul inkâr edilebilirlik -
Bambaşka, masum bir kasayı açan ikinci bir şifre. Uygulamayı açmaya zorlanan biri gerçekten açar ve açılan şey, aranan şey olmaz.
İki şifre de gerçektir ve ikisi de gerçek bir kasa açar. Ekranda bir başkasının var olduğunu gösteren hiçbir iz yoktur ve uygulamaya hangisini gösterdiği sorulamaz.
Açmayı reddetmenin bir seçenek olmadığı durumlar için var — bir sınır kapısı, bir dayatma, tepende bekleyen biri. Şifreleme tek başına orada işe yaramaz; çünkü sorun anahtar değil, onu kullanmaya zorlanmak.
-
Anahtar zinciri
Keychain -
Sistemin, cihazın güvenlik donanımıyla desteklenen küçük sırlar deposu. Anahtarların ve belirteçlerin yeri burası; büyük hiçbir şeyin yeri değil.
İçindeki öğeler koşul taşıyabilir: yalnızca cihaz kilidi açıkken okunabilir, yalnızca bu cihazda geçerli, yalnızca biyometrik ya da şifre onayından sonra erişilebilir. Bu koşulları uygulamanın nezaketi değil, donanım uygular.
Veri değil sır saklar. Anahtarlar, belirteçler ve sarılmış malzeme oraya gider; şifreli dosyalar ise boyutun sorun olmadığı diskte durur.
-
Beklemede ve aktarımda
-
Beklemede şifreli, diskte okunamaz demek. Aktarımda şifreli, ağda okunamaz demek. Bunlar ayrı korumalar ve bir ürün dürüstçe birini iddia edip diğerini yapmıyor olabilir.
HTTPS aktarımda şifrelemedir: ağı izleyen herkese karşı güvenlidir, ama vardığı anda karşı uçtaki sunucu için tamamen okunabilir. Beklemede şifreleme saklanan kopyayla ilgilidir; bir cihaz kaybolduğunda ya da diskin imajı alındığında önemli olan da odur.
Bir gizlilik iddiasını dikkatle okumak, genelde bunlardan hangisi olduğunu çıkarmak demek. Yanına bu iki kelimeden biri eklenmemiş “verileriniz şifrelidir” cümlesi, bir şey söylememek için seçilmiş bir cümledir.
Ayrıca: ChaCha20-Poly1305Sıfır bilgi
-
Sıfır bilgi
zero-knowledge -
İşletenin sakladığı şeyi okuyamadığı bir tasarım; çünkü anahtarlar kullanıcının cihazlarından hiç çıkmaz. Testi basit: parolanı sıfırlayıp verini yine de verebiliyorlar mı?
Bir hizmet, sen her şeyi unuttuktan sonra erişimi geri verebiliyorsa verini açabilecek bir şeyi elinde tutuyordur — yani onu kullanmaya zorlanabilir ve hizmete sızan herkes aynı yeteneği devralır.
Buradaki takas gerçek ve saf bir fayda gibi satılmak yerine açıkça söylenmeli: gerçek sıfır bilgi, son anahtar kaybolduğunda erişimi gerçekten kaybetmek demek. İşletenin seni kurtarabildiği ama başka kimsenin kurtaramadığı bir üçüncü seçenek yok.
-
Biyometri
Face ID, Touch ID -
Senin sen olduğunu uygulama değil cihaz doğrular; uygulamaya yalnızca evet ya da hayır söylenir. Hiçbir parmak izi ya da yüz verisi uygulamaya ulaşmaz ve hiçbiri parola değildir.
Biyometrik açma, bir sırrın etrafına sarılmış bir kolaylık; sırrın yerine geçmez. Koruduğu şey saklanmış bir anahtardır; arkasında her zaman bir şifre bulunması da bundan — biyometri başarısız olabilir ve yedeğin bildiğin bir şey olması gerekir.
Karşılaştırma bu iş için ayrılmış donanımın içinde yapılır ve şablonlar oradan hiç çıkmaz. Face ID sunan bir uygulama sisteme bir soru soruyordur, bir şey toplamıyordur.
Ayrıca: Anahtar zinciriAnahtar sarma
-
Anonim analitik
-
Olayları, kimin yaptığını kaydetmeden saymak. İddianın değeri tamamen her olaya neyin iliştirildiğine bağlı — ve dosya adları, yollar ile URL’ler böyle sözlerin genelde çatladığı yer.
Bir ekranın açıldığını bilmek bir sayımdır. Hangi dosyanın oynatıldığını bilmek bir kişinin tarifidir. İkisi arasındaki çizgiyi “anonim” kelimesi değil, olayın hangi alanları taşıdığı çizer.
Güvenilmeye değer bir iddia, neyin gönderildiği kadar neyin gönderilmediğini de açıkça söyler: dosya adı yok, yol yok, URL yok, kimlik bilgisi yok, oturumlar arasında yaşayan bir tanımlayıcı yok — ve hepsini kapatmanın bir yolunu sunar.
Ayrıca: Beklemede ve aktarımda